文章总结: 法国圣艾蒂安一家综合医院因未能充分保护患者数据,导致超72.7万人敏感信息泄露,被法国数据保护机构CNIL罚款50万欧元。调查发现医院存在缺乏多因素认证、访问控制不足及监控缺失等问题,违反GDPR相关条款。事件暴露了医疗行业数据安全防护的薄弱环节,建议加强访问控制与实时监控。 综合评分: 75 文章分类: 数据泄露,安全建设,应急响应
【安全圈】法国医院因泄露 72.7 万人数据被罚款 50 万欧元
安全圈
2026年9月6日 19:00 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
数据泄露
法国数据保护机构(CNIL)因 Hôpital privé de la Loire 未能充分保护患者及其亲属的数据,对其处以 50 万欧元(约 58 万美元)的罚款。
这家法国机构表示,安全漏洞导致了 2025 年夏季的一起数据泄露事件,暴露了 524,867 名患者和另外 202,246 名被指定为可信第三方的个人的敏感数据。 Hôpital privé de la Loire (HPL) 是圣艾蒂安的一家综合医院,隶属于 Ramsay Santé 医疗保健集团,提供医疗、外科、产科、癌症、重症监护和急诊服务。 该医院拥有 650 名员工,包括 180 名医生,在五个临床科室设有 333 张床位,据报告每年接诊 6 万名患者。 去年,一名攻击者访问了该医院的电子患者记录系统,并提取了超过 72.7 万人的敏感数据,这些人都曾在 HPL 接受过护理、陪同患者前往医院或以某种方式提供过帮助。 事件发生后,CNIL 进行了调查,发现医院在履行《通用数据保护条例》(GDPR)规定的义务方面存在多项违规行为。 CNIL 调查发现的一些不足之处包括: 外部用户(包括私人执业医生)可以在没有 VPN 或多因素认证的情况下访问系统。 不充分的访问控制允许被入侵的账户访问所有医院患者的记录。 医院缺乏实时或近实时监控和警报,使攻击者能够在数天内探索系统并提取大量数据而未被发现。 医院通知了受影响的患者,但未直接通知数据也被盗的 202,246 名可信第三方。 上述违规行为涉及 GDPR 的第 32 条和第 34 条。委员会还指出,HPL 在诉讼过程中采取了多项安全强化措施。 一名使用化名”Marak”的少年黑客宣称对此负责,当时通过 Telegram 联系了法国媒体 Le Progrès,并表示攻击始于一名医生账户的入侵,这使得他能够访问 HPL 的整个内部系统。 该黑客试图以 2,000 至 5,000 欧元的价格将窃取的数据出售给单一买家,不过后来有报道称这些数据既未被出售也未公开。
END
阅读推荐
【安全圈】WordPress 再曝插件漏洞使数百万网站面临接管攻击风险
【安全圈】谷歌Chrome 152版本发布,修复漏洞CVE-2026-85046
【安全圈】服务器管理销售面板WHMCS出现高危安全漏洞 无需登录即可窃取用户资料
【安全圈】思科Nexus交换机曝9.8满分漏洞黑客可夺Root
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】法国医院因泄露 72.7 万人数据被罚款 50 万欧元》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论